#rsETHAttackUpdate


#rsETH攻撃アップデート

🔥 DEFIが圧力にさらされる:2026年を揺るがしたrsETHのエクスプロイト 🔥

2026年4月は分散型金融の中で最も重要な瞬間の一つをもたらした。rsETHのエクスプロイトは単なるハッキングではなく、DeFiエコシステム全体に深刻な構造的リスクを露呈させた。

橋渡しの問題から始まり、システム全体の流動性危機に急速に拡大し、貸付市場、リステーキングプロトコル、クロスチェーンインフラに影響を及ぼした。

---

⚠️ 攻撃の規模

危機の中心はKelp DAOで、約$292 百万ドルの大きな損失を被った。

116,500 rsETHが流出

流通総量のほぼ18%が危険にさらされた

2026年最大のDeFiエクスプロイト

これは単なる損失ではなく、流動性リステーキング資産にとっての信頼喪失ショックだった。

---

🔍 根本原因:インフラの失敗

従来のエクスプロイトとは異なり、これはスマートコントラクトのバグではなかった。

脆弱性はクロスチェーンインフラに存在し、具体的には:

LayerZero V2のメッセージングシステム

危険な1対1の検証者設定

クロスチェーン通信を制御する単一の検証ポイント

これにより、分散型を意図したシステムにおいて重要な単一障害点が生まれた。

---

⚔️ 攻撃の経緯

エクスプロイトは高度に調整され、技術的にも進んでいた:

攻撃はEthereumのブロック24,908,285で開始

ターゲット:Unichain ↔ Ethereumブリッジ

2つのRPCノードが侵害された

悪意のあるソフトウェアが正規のインフラを置き換えた

正規のノードはサービス拒否攻撃により無効化された

👉 結果:
偽のクロスチェーンメッセージが成功裏に注入された

116,500 rsETHが空中から発行された

攻撃者管理のウォレットに送金

ログは消去され、マルウェアは自己破壊

これは単なるハッキングではなく、深いインフラ操作だった。

---

💸 攻撃フェーズ:流動性の抽出

攻撃者は素早く偽資産を実際の価値に変換:

約89,567 rsETHが貸付プラットフォームに預けられた

焦点:Aave V3 (Ethereum & Arbitrum)

借入資産:

約82,650 WETH

追加のwstETH

💰 総抽出額:約$236 百万ドル

ポジションは非常に厳しいヘルスファクター(1.01–1.03)で維持され、清算を遅らせ、ストレスを最大化した。

---

📉 市場への影響:流動性ショックウェーブ

貸付プロトコルは直接ハッキングされなかったが、影響を吸収した。

主な効果:

複数のWETHプールで100%の利用率

rsETH担保が展開全体で凍結

ローン・トゥ・バリュー(LTV)比率がゼロに低下

これにより引き起こされた:
➡️ 大規模な引き出し
➡️ TVLの$50億–$100億超の減少
➡️ DeFi全体での「銀行引き出し」行動

Justin Sunに関連付けられると報告された大規模な引き出し(約$154M)がパニックをさらに加速させた。

---

📊 価格の反応

🟠 Ethereum (ETH)

2%–3.7%下落

約$2,300–$2,380で取引

流動性のストレスによる下落、プロトコルの失敗ではない

🟡 Bitcoin (BTC)

$78,980付近で安定

リスク回避の安全資産として機能

🔵 AAVEトークン

16%–20%下落

貸付市場リスクへのエクスポージャーを反映

---

⚠️ システミックリスク:不良債権シナリオ

2つの主要な結果がモデル化された:

シナリオ1:分散損失

約$1億2,370万の不良債権

約15%のrsETHデペッグ

シナリオ2:孤立したL2の影響

約$230M 不良債権

次のような深刻な影響:

Arbitrum (最大27%)

Base (約23%)

Mantle (極端なケースで最大71%)

Aaveのエクスポージャーだけで:$177M–$200M

---

🚨 迅速な対応:DeFiの反撃

混乱にもかかわらず、対応速度が鍵となった。

Kelp DAOの行動

緊急停止:46分以内に実施

追加の$95M–$100M 損失を防止

ミントとブリッジを停止

🤝 「DeFi連合」回復努力

業界全体の調整には次のようなものが含まれる:

Arbitrum:30,000+ ETHの回収

Mantle:30,000 ETHのクレジット提案

Aave DAO:25,000 ETHの支援

Lido、EtherFi、Golemからの寄付

💰 総約支援額:43,500+ ETH (約$100M+)

---

🕵️ 出所:誰が背後にいたのか?

この攻撃は、国家支援のハッキング組織として知られるLazarus Groupと強く関連している。

これは拡大する傾向を示している:
➡️ 国家主体の攻撃者がDeFiを標的に
➡️ スマートコントラクトからインフラへ焦点が移行

---

🧠 DeFiへの重要な教訓

このエクスプロイトは重要な弱点を露呈させた:

1️⃣ 分散化は本物でなければならない

単一検証者=システムリスク

2️⃣ インフラが新たな攻撃対象

RPCノードとデータフィードが主要ターゲットに

3️⃣ クロスチェーン=リスク増大

チェーンが増えるほど脆弱性も増加

4️⃣ 流動性は脆弱

強力なプロトコルでも極端な条件下でストレスを受ける

---

📊 市場心理

この出来事は3つのフェーズで展開した:

ショック → パニック的引き出し

流動性危機 → 借入ストレス

安定化 → ガバナンスと回復努力

重要な洞察:
👉 広範なリテールウォレットの損失はなし
👉 損害は主にプロトコルレベルにとどまった

これにより完全な市場崩壊を防いだ。

---

🔮 今後の展望

短期的

引き続くボラティリティ

流動性の逼迫

TVL回復の遅れ

中期的

マルチ検証者ブリッジ基準

より強固なインフラ監査

リスクプレミアムの上昇

長期的

セキュリティ優先のDeFiアーキテクチャ

より堅牢なクロスチェーンシステム

機関投資家の信頼回復の段階的進展

---

🎯 最終的な教訓

これは単なるハッキング以上のものであり、DeFiの大規模なストレステストだった。

にもかかわらず:

$292M 流出

$2億超の不良債権リスク

数十億ドルの流動性シフト

システムは崩壊しなかった。

代わりに:
➡️ 調整された
➡️ 適応した
➡️ 回復を開始した

DeFiは完璧ではないが、急速に進化している。
ETH-0.58%
BTC-0.13%
AAVE0.71%
ARB-3.26%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 1
  • 共有
コメント
コメントを追加
コメントを追加
Dubai_Prince
· 6時間前
月へ 🌕
原文表示返信0
discovery
· 10時間前
月へ 🌕
原文表示返信0
discovery
· 10時間前
2026 GOGOGO 👊
返信0
Kikikoko
· 11時間前
月へ 🌕
原文表示返信0
Kikikoko
· 11時間前
LFG 🔥
返信0
MasterChuTheOldDemonMasterChu
· 11時間前
突撃するだけだ 👊
原文表示返信0
  • ピン